BlockSec:Taiko suspeita de ataque devido à divulgação do segredo da prova SGX no GitHub, perda superior a US$ 1,7 milhão

robot
Geração do resumo em andamento

BlockBeats notícia, 22 de junho, de acordo com o monitoramento do BlockSec, a rede Taiko sofreu um ataque com perdas superiores a 1,7 milhão de dólares, a investigação preliminar indica que a causa provável foi a exposição da chave de assinatura do enclave Raiko SGX no GitHub. Raiko é a pilha de múltiplos provadores de prova do Taiko, usada para o blockchain do Taiko e Ethereum, portanto, a chave de enclave Raiko SGX exposta pode afetar diretamente o caminho de validação de prova na cadeia do Taiko.

Como a chave de assinatura do enclave está acessível publicamente, o modelo de confiança do provador SGX pode ter sido comprometido. A chave exposta pode permitir que atacantes registrem instâncias SGX controladas por eles. Uma vez registradas, essas instâncias podem assinar entradas públicas de prova aceitas pelo verificador de prova do Taiko, permitindo que provas fraudulentas de estado/sinal passem. Os atacantes então usam sinais falsificados de origem para registrar mensagens de ponte como RETRIABLE e, posteriormente, chamam retryMessage para liberar ativos L1 no ERC20Vault de acordo com as normas.

TAIKO-12,00%
ETH0,96%
L1-13,77%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado